https://docs.projectcalico.org/v3.10/getting-started/kubernetes/
基于BGP的方式来构建网络另外可以基于IPIP,基于ip报文承载另一个ip报文,也支持ipip隧道
calico服务于192.168.0.0/16
calico不支持ipvs支持iptables
部署



Egress:pod访问目标,对方地址、端口可预测
ingress:自己是目标, 己方地址、端口可预测
可以控制一个pod或是一组pod,可以控制入栈和出栈
定义两个名称空间做准备


本文介绍了如何在Kubernetes中使用Calico进行网络策略部署,包括基于BGP和IPIP的网络构建方式,以及Calico对IPVS和iptables的支持。重点讲解了如何设置网络策略,如Egress和Ingress,控制不同命名空间的 pod 访问,并通过示例展示了如何制定允许和拒绝入栈、出栈的规则,实现命名空间的访问隔离。
最低0.47元/天 解锁文章
1513

被折叠的 条评论
为什么被折叠?



